楼主: ジ蓅暒划过づ
收起左侧

[病毒样本] 银狐1X

  [复制链接]
1073328164
发表于 昨天 09:07 | 显示全部楼层
迈克菲扫描 miss
RSA4096
发表于 昨天 09:12 | 显示全部楼层

最新的银狐用了带漏洞的白驱动,进入内核干掉杀软的。被360捕获以后,没几天就可以查杀了
GreatMOLA
发表于 昨天 09:30 | 显示全部楼层
ESET

Setup_windows-791.10.10.exe > INNO > {app}\8282147cf1\5da16\4228f\steam_api64.dll - Win64/Packed.VMProtect.QP
Setup_windows-791.10.10.exe > INNO - Win32/TrojanDropper.Agent.TAN
qzuser_pure
发表于 昨天 10:03 | 显示全部楼层
火绒 双击miss
wowocock
发表于 昨天 10:12 | 显示全部楼层
RSA4096 发表于 2025-1-17 09:12
最新的银狐用了带漏洞的白驱动,进入内核干掉杀软的。被360捕获以后,没几天就可以查杀了

测了下,360不会被干掉,也能正常查杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
卡萨大师
发表于 昨天 10:15 | 显示全部楼层
wowocock 发表于 2025-1-17 10:12
测了下,360不会被干掉,也能正常查杀

测晚了,我现在也可以了,真快
RSA4096
发表于 昨天 10:15 | 显示全部楼层
wowocock 发表于 2025-1-17 10:12
测了下,360不会被干掉,也能正常查杀

这不是微步这两天新曝光的新银狐吧?这次变种用到了BYOVD技术,还以咱kafanbbs命名。
啊松
发表于 昨天 10:18 | 显示全部楼层

360自保能力一如既往的菜
00006666
发表于 昨天 10:47 | 显示全部楼层
啊松 发表于 2025-1-17 10:18
360自保能力一如既往的菜

人家木马作者要是真想干杀软,就算是卡巴也能干掉,R3非驱动就能干掉

https://mp.weixin.qq.com/s/3FVBHdvBC7Wfk7m0mmfuwg

只不过卡巴不是木马作者的目标
ジ蓅暒划过づ
 楼主| 发表于 昨天 10:50 来自手机 | 显示全部楼层
00006666 发表于 2025-1-17 10:47
人家木马作者要是真想干杀软,就算是卡巴也能干掉,R3非驱动就能干掉

https://mp.weixin.qq.com/s/3FV ...

确实是这样,我感觉只要被木马作者想针对,基本什么杀软都会被过掉
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-18 04:47 , Processed in 0.087550 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表